이 문서는 사용자를 위한 단일 사인온(SSO) 공급업체로 PingOne을 구성하는 방법을 설명합니다.
SSO는 암호화된 토큰을 사용하여 Cato와 사용자가 인증되고 네트워크에 연결할 수 있도록 합니다. 더 많은 세부 정보는 Cato에서 사용자와 함께 하는 SSO 인증을 참조하십시오.
참고:
더 많은 정보에 대해서기능 출시 에 대해 문의하려면 feature-releases@catonetworks.com 에 연락하십시오.
개요
PingOne을 SSO 제공업체로 구성하면 인증이 간소화되고 사용자 경험이 향상됩니다. 계정에 대해 SSO를 활성화하면 사용자가 SSO 자격 증명으로 클라이언트에 로그인하고 별도의 전용 자격 증명 세트를 필요로 하지 않습니다.
SSO 제공업체로서 PingOne 구성
PingOne를 SSO 제공업체로 구성하는 단계는 다음과 같습니다:
PingOne 콘솔에서 OIDC 애플리케이션 생성하기
Cato 관리 애플리케이션(CMA)에서 세부정보를 구성하십시오.
계정에서 PingOne 사용 방법 구성하기
1단계: PingOne 콘솔에 애플리케이션 생성
PingOne 콘솔에서 애플리케이션을 생성하고 CMA에 입력할 값을 식별하십시오:
OIDC 탐색 엔드포인트
클라이언트 ID
클라이언트 비밀 키
애플리케이션을 생성하려면:
자신의 PingOne 콘솔에 로그인하십시오.
사용하고자 하는 환경에서 애플리케이션 > 애플리케이션으로 이동하세요.
+ 기호를 클릭하여 새 애플리케이션을 생성하십시오.
애플리케이션 이름을 선택하고 애플리케이션 유형 아래에서 OIDC 웹 앱을 선택한 다음 저장을 클릭하십시오.
생성한 애플리케이션을 클릭하여 구성 탭에서 연필 아이콘을 클릭하십시오.
다음을 구성합니다:
응답 유형: 코드 확인.
권한 유형: 코드 승인 확인하고 PKCE 적용 드롭다운에서 옵션을 선택합니다.
다음 리디렉트 URI를 추가합니다:
https://auth.catonetworks.com/oauth2/broker/code/pingone
https://auth.us1.catonetworks.com/oauth2/broker/code/pingone
https://auth.in1.catonetworks.com/oauth2/broker/code/pingone
https://auth.jp1.catonetworks.com/oauth2/broker/code/pingone
https://auth.catonetworks.com/endsession/
https://auth.us1.catonetworks.com/endsession/
https://auth.in1.catonetworks.com/endsession/
https://auth.jp1.catonetworks.com/endsession/
https://sso.proxy.catonetworks.com/auth_results
https://sso.via.catonetworks.com/auth_results
https://sso.ias.catonetworks.com/auth_results
저장을 클릭하십시오.
속성 매핑 탭으로 이동하여 연필 아이콘을 클릭하십시오.
추가를 클릭하고 PingOne 매핑 이메일 주소에 이메일 속성을 추가합니다.
.png?sv=2026-02-06&spr=https&st=2026-10-05T00%3A42%3A53Z&se=2026-10-05T00%3A53%3A53Z&sr=c&sp=r&sig=M2fQVYYLtkJ3e7wF2Sd1EGx3g54PSnR%2BwaTj15WcyU8%3D)
저장을 클릭하십시오.
개요 탭에서 OIDC 탐색 엔드포인트 URL을 복사하여 CMA에 입력할 수 있도록 저장합니다.
구성 탭에서 클라이언트 ID 및 클라이언트 비밀번호를 복사하여 CMA에 입력할 수 있도록 저장합니다.
2단계: PingOne을 SSO 제공업체로 구성하기
CMA에서 이전 단계에서 생성한 PingOne 애플리케이션의 세부 사항을 입력하십시오:
OIDC 탐색 엔드포인트는 잘 알려진 URL입니다.
클라이언트 ID
클라이언트 비밀번호
.png?sv=2026-02-06&spr=https&st=2026-10-05T00%3A42%3A53Z&se=2026-10-05T00%3A53%3A53Z&sr=c&sp=r&sig=M2fQVYYLtkJ3e7wF2Sd1EGx3g54PSnR%2BwaTj15WcyU8%3D)
PingOne을 SSO 제공업체로 구성하려면:
CMA에서 네비게이션 메뉴를 통해 Access > Single Sign On을 클릭하십시오.
새로 만들기를 클릭하십시오.
신원 공급자 드롭다운 메뉴에서 Ping One을 선택합니다.
이 통합을 식별할 이름을 입력하십시오.
(선택 사항) PingOne을 기본 SSO 제공업체로 구성하려면, 기본 토글을 활성화하십시오. 다수의 단일 사인 온 공급업체를 구성 중인 경우, 다수 신원 공급업체 구성을 참조하십시오.
1단계에서 만든 잘 알려진 URL과 클라이언트 ID를 입력하십시오.
클라이언트 비밀번호 편집을 클릭하고 1단계에서 생성한 값을 입력하십시오.
적용 클릭.
3단계: 계정에서 PingOne 사용 방법 구성하기
사용자, Cato 관리 애플리케이션 관리자, 또는 둘 다 PingOne을 사용하여 SSO 인증을 허용할 수 있습니다.
또한 Cato 인증 토큰의 유효 기간을 설정할 수 있습니다. 토큰 유효 기간 설정은 사용자가 인증된 상태로 남아있는 시간을 일 또는 시간으로 정의합니다. 로그인한 사용자는 로그인 후 설정한 일 또는 시간이 경과하면 다시 인증해야 합니다.
항상 프롬프트 옵션은 사용자가 항상 클라이언트에 인증해야 함을 뜻합니다.
계정에서 PingOne 사용 방법을 구성하려면:
Access > Single Sign On 페이지에서 SSO로 인증할 수 있는 사용자와 필요시 토큰 유효 기간, 쿠키 유형, 사용자 연결 기간을 정의하십시오.
저장을 클릭하세요